
fnprint
gleiche Funktionen in Binärdateien danach ab, was sie tun, nicht wie ihre Bytes aussehen. verhaltensbasiertes Funktions-Fingerprinting durch…

gleiche Funktionen in Binärdateien danach ab, was sie tun, nicht wie ihre Bytes aussehen. verhaltensbasiertes Funktions-Fingerprinting durch…

Exploit-PoC für CVE-2026-56848, ein Node.js-HTTP/2-Heap-Use-After-Free, der einen nicht authentifizierten Remote-DoS ermöglicht. Enthält…

MCP-basierte Reverse-Engineering-Plattform, die WinDbg, IDA Pro und x64dbg mit über 160 KI-zugänglichen Debugging- und Analysetools verbindet.

Time Travel Debugging IDA plugin

Hilfsskript für Windows-Kernel-Debugging mit IDA Pro auf dem nativen Bochs-Debugger (inklusive PDB-Symbole)

The first analysis framework for CPU microcode

A DTrace on Windows Reimplementation

VSCode-Erweiterung für Frida-basiertes mobiles Reverse Engineering: Laufzeit-Klassen-/Modulprüfung, Java-/ObjC-/native Hook-Generierung,…

Bildet Ausführungsabdeckungsdaten auf die Ghidra-Disassemblierung ab, um besuchte Codepfade hervorzuheben und Reverse-Engineering-Workflows zu…

Ein Skript zur Erkennung von Stack-Strings mithilfe von Emulation (unter Verwendung von Unicorn)

Das Mobile App Pentest Cheat Sheet wurde erstellt, um eine kompakte Sammlung hochwertiger Informationen zu spezifischen Themen des Penetrationstests…

YARI is an interactive debugger for YARA Language.

Beispiel-Erweiterungen, Skripte und API-Verwendungen für WinDbg.

Fermion, an electron wrapper for Frida & Monaco.

Xyntia, the black-box deobfuscator


Toy scripts for playing with WinDbg JS API

Detours-Implementierung (x64/x86), die nur den ntdll-Import verwendet